テクノロジーの最新トレンドと日本HPのデバイスを中心に紹介しています。

2019.06.26

急速に進化する脅威に対抗する新世代の防衛手段が登場
~ディープラーニングAIによるマルウェア防御「HP Sure Sense」と
ランタイム監視・分析「HPプロアクティブセキュリティ」(1/2)

ビジネスに適した Windows 10 Pro。
Windows 10
img

日本HPは、2019年5月29日、法人向けPCとワークステーションに向けの新しいセキュリティ機能として、ディープラーニングAIを活用したマルウェア防御機能「HP Sure Sense(エイチピー シュアセンス)」と、ランタイムでマルウェアからの保護や脅威分析を提供する「HPプロアクティブセキュリティ」の提供を発表しました。進化するサイバー攻撃に対抗する新たな防衛手段の特徴を紹介します。

ディープラーニングAIがテラバイト単位のデータから脅威を洞察し、マルウェアの検疫をおこなうHP Sure Sense

img

新たに発見されるマルウェアの数は、もはや一日あたり35万件を超えているといいます(GDataSecurityの「Malware 2017 Trends」より)。攻撃側もAIを使うなど、より洗練された攻撃活動を展開しています。

これを防ぐための手段として利用されているアンチウィルスソフトウェアは、既知のマルウェアリストに対して照合をおこなうシグネチャーベースのものが主流です。しかしこのような状況では、脆弱性が発見され、修正プログラムが提供・浸透する前にその脆弱性を攻撃する、いわゆる「ゼロデイ攻撃」を防ぐことは困難になっています。

img

急速に進化する脅威に対抗する防衛手段が求められるなか、HPが新たに提供するのがHP Sure Senseです。ディープラーニングAIを活用し、大量のマルウェア学習をもとにしたゼロデイ攻撃に対する防御を、デバイスの動作に与える影響を最小限に抑えて行う機能です。

日本HP 専務執行役員の九嶋氏はHP Sure Senseの発表において、従来のアンチウィルスとの比較研究について「シグネチャーベースのものは脅威の60%しか検出できませんでした。マシンラーニングベースのものは84%と少し良くなりますが、スキャンに非常に多くの時間がかかります。HP Sure Senseはディープラーニングにより、99%の未知の脅威を検出。1ファイルあたり20msでスキャンでき、CPU負荷も1%を実現しています」と説明しました。

img

シグネチャーベースのアンチウィルスは、既知の脅威に対してしかチェックをしません。最近登場しているマシンラーニングを使ったアンチウィルスがありますが、これもマルウェアの特徴を理解するための学習に時間がかかり、より新しい攻撃に対応することが難しいと言われています。また、いずれの場合も脅威の検知に時間がかかり、かつ頻繁なアップデートは避けられません。

一方HP Sure Senseは、ニューラルネットがデータセンターにおいて、1億ものファイルから人間の頭脳のように直感的に学習し、脅威を洞察していきます。そして、データセンターでテラバイト単位の元データから作られたAIモデルは、メガバイト単位のデバイス側のHP Sure Senseエージェントに凝縮されます。

img

デバイスにおいては、HP Sure Senseエージェントが最小限のアップデート・性能インパクトでファイルをスキャンし、マルウェアの検疫を行い防御していきます。

HP Sure Senseのスキャン、検疫のトリガーは複数あります。まず、ファイルが開かれる前、実行する前にマルウェアの脅威を特定できます(受動的脅威防止)。また、ランサムウェアなどの脅威に関連する行動も検出可能です(能動的脅威防止)。メモリにも常駐し、ハードドライブに書き込まれない脅威からも保護します(ファイルレス攻撃に対する保護)。さらに、新しいファイルを検査し、マルウェアの疑いがあるものは隔離します(ランタイム保護/フルドライブスキャン)。

従来のシグネチャ型のアンチウィルスとは防御のアプローチが異なるため、同じデバイスにおいてシグネチャ型のアンチウィルスを使っていたとしても、コンフリクトが発生しないというメリットもあります。

さらに強固なデバイスセキュリティへ
~Windows 10が提供するセキュリティ機能~

img

img

サイバーセキュリティを読み解く!
最新資料をこちらからダウンロード
  • ビジネスに適したWindows10Pro。
  • 最新セキュリティ機能搭載の
    日本HP製品ラインアップ
  • MadeinTokyo intel Microsoft
HP EliteBook x360 1030 G3

HP EliteBook x360 1030 G3

OS Windows 10 Pro(64bit)
プロセッサー インテル® Core™ i7-8650U プロセッサー(vPro対応)
メモリ 16GB DDR3
 
グラフィックス インテル® UHDグラフィックス 620(プロセッサー内蔵)
 
ストレージ 2TB SSD
詳細はこちら
HP EliteBook x360 1040 G5

HP EliteBook x360 1040 G5

OS Windows 10 Pro(64bit)
プロセッサー インテル® Core™ i7-8650U プロセッサー(vPro対応)
メモリ 32GB DDR4
 
グラフィックス インテル® UHDグラフィックス 620(プロセッサー内蔵)
 
ストレージ 1TB SSD
詳細はこちら
HP ZBook 14u G6 Mobile Workstation

HP ZBook 14u G6
Mobile Workstation

OS Windows 10 Pro (64bit)
プロセッサー インテル® Core™ i7-8665U プロセッサー
メモリ 32GB(16GB×2)2400MHz DDR4(最大 32GB)
グラフィックス インテル® UHD グラフィックス 620 および AMD Radeon Pro™ WX3200(4GB GDDR5)
ストレージ HP Z Turbo ドライブ 2TB
詳細はこちら